1
Lantmäteriets
författningssamling
Utgivare Tomas Öhrn
Lantmäteriets föreskrifter om kommuners och kommunala lantmäterimyndigheters personuppgiftsbehandling vid
registreringsåtgärder i fastighetsregistret
Beslutade den 17 september 2018
Med stöd av 83 § förordningen (2000:308) om fastighetsregister meddelar Lantmäteriet följande föreskrifter.
1 kap. Inledande bestämmelser Tillämpningsområde
1 § Dessa föreskrifter tillämpas när personuppgifter förs in eller tas bort ur fastighetsregistret av:
1. Kommuner
2. Kommunala lantmäterimyndigheter 2 § Föreskrifterna omfattar:
1. Lantmäteriet
2. Kommuner som har åtagit sig att föra in och ta bort uppgifter enligt 59 och 63 §§ förordning (2000:308) om fastighetsregister
3. Kommunala lantmäterimyndigheter Definitioner
3 § De begrepp som används i lagen (2000:224) om fastighetsregister, förordningen (2000:308) om fastighetsregister och Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), här benämnd dataskyddsförordningen, ska ha samma innebörd i denna författning.
4 § I denna författning har följande uttryck och begrepp nedan angiven betydelse.
LMFS 2018:3
Utkom från trycket den 28 september 2018
2
LMFS 2018:3
Personuppgiftsansvarig Den som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandling av personuppgifter. I den här föreskriften avses med personuppgiftsansvarig Lantmäteriet.Personuppgiftsbiträde Den som behandlar personuppgifter för den personuppgiftsansvariges räkning. I den här föreskriften avses med personuppgiftsbiträde kommuner och kommunala lantmäteri- myndigheter.
2 kap. Behandlingen av personuppgifter, typen av personuppgifter m.m.
1 § Kommuner har rätt att föra in och ta bort uppgifter i fastighetsregistrets adressdel enligt 59 § förordning (2000:308) om fastighetsregister.
2 § De kategorier av personuppgifter som omfattas av dessa föreskrifter är:
• Uppgifter om fastighetsägare
3 § Den typ av personuppgifter som kommuner får föra in och ta bort enligt 1
§ utgörs av:
• Belägenhetsadress
4 § Kommuner har rätt att föra in och ta bort uppgifter i fastighetsregistrets byggnadsdel enligt 63 § förordning (2000:308) om fastighetsregister.
5 § Den typ av personuppgifter som kommuner får föra in och ta bort enligt 4
§ utgörs av:
• Byggnad
6 § Kommunala lantmäterimyndigheter har rätt att föra in och ta bort uppgifter i fastighetsregistrets allmänna del enligt 19 kap. 6 § första stycket fastighetsbildningslagen (1970:988).
7 § Den typ av personuppgift som kommunala lantmäterimyndigheter får föra in och ta bort i fastighetsregistrets allmänna del enligt 6 § utgörs av:
• Fastighetsbeteckning
3 kap. Personuppgiftsansvariges ansvar
1 § Lantmäteriet ska utan dröjsmål informera kommunerna och de kom- munala lantmäterimyndigheterna om förändringar i behandlingen vilka påverkar kommunernas och de kommunala lantmäterimyndigheternas skyldigheter enligt gällande lagstiftning.
4 kap. Säkerhetsåtgärder
1 § Kommunerna och de kommunala lantmäterimyndigheterna ska vidta alla lämpliga tekniska och organisatoriska säkerhetsåtgärder i enlighet med gällande dataskyddslagstiftning för att skydda personuppgifterna.
Bilaga
3 LMFS 2018:3
2 § Endast personal hos kommuner och kommunala lantmäterimyndigheter som är tvungen att ha behörighet att föra in och ta bort uppgifter i fastig- hetsregistret ska tilldelas sådan behörighet.
3 § De behörigheter som tilldelas personal hos kommuner och kommunala lantmäterimyndigheter ska vara personliga och får inte på något vis delas, överlåtas eller på något annat sätt användas av fler personer än den person som behörigheten är avsedd för.
4 § Vid behandling av personuppgifter i system där Lantmäteriet ansvarar för tilldelningen av behörigheter ska kommunen eller den kommunala lant- mäterimyndigheten underrätta Lantmäteriet vid det fall att en behörighet inte längre är nödvändig för det ändamål den tilldelades, exempelvis vid upp- hörande av den behöriges anställning hos kommunen eller den kommunala lantmäterimyndigheten.
5 kap. Granskning, tillsyn och revision
1 § Personuppgiftsbiträdet ska utan dröjsmål, på Lantmäteriets begäran, tillhandahålla all information, t.ex. avseende vidtagna tekniska och organisatoriska säkerhetsåtgärder som Lantmäteriet behöver för att kunna granska och utöva sin tillsyn över personuppgiftsbiträdets behandling av personuppgifter i fastighetsregistret.
2 § Lantmäteriet äger rätt att följa upp att personuppgiftsbiträdet lever upp till Lantmäteriets krav på behandlingen. Personuppgiftsbiträdet ska vid sådan uppföljning bistå Lantmäteriet med dokumentation, tillgång till lokaler, IT- system och andra tillgångar som behövs för att kunna följa upp personupp- giftsbiträdets efterlevnad av denna föreskrift.
3 § Personuppgiftsbiträdet ska bereda möjlighet för tillsynsmyndighet, eller annan myndighet som rör eller kan vara av betydelse för behandlingen av personuppgifter att göra tillsyn på plats.
6 kap. Personuppgiftsincidenter
1 § Personuppgiftsbiträdet ska tillhandahålla och vidta tekniska och praktiska lösningar för att utreda misstankar om att någon obehörigen behandlat eller haft obehörig åtkomst till personuppgifterna. Vid obehörig behandling, obehörig åtkomst, förstörelse eller ändring av personuppgifter, samt försök till dessa, ska personuppgiftsbiträdet utan dröjsmål per telefon underrätta Lantmäteriets tjänsteman i beredskap om händelsen.
Personuppgiftsbiträdet ska därefter avvakta Lantmäteriets instruktion om hur personuppgiftsbiträdet ska tillhandahålla en skriftlig beskrivning av
personuppgiftsincidenten i enlighet med 3 §.
2 § Personuppgiftsbiträdet åtar sig att assistera Lantmäteriet att fullgöra dennes skyldigheter i egenskap av personuppgiftsansvarig enligt artikel 32 i dataskyddsförordningen. Personuppgiftsincidenter, intrångsförsök eller annat bedrägligt förfarande för att få åtkomst till personuppgifterna ska utan dröjs- mål anmälas av personuppgiftsbiträdet till Lantmäteriet.
4
LMFS 2018:3
3 § Personuppgiftsbiträdet ska tillhandahålla Lantmäteriet en skriftlig beskrivning av personuppgiftsincidenten. En sådan ska1. redogöra för personuppgiftsincidentens art och, om möjligt, de kategorier, antalet registrerade samt antalet personuppgiftsposter som berörs,
2. redogöra för de sannolika konsekvenserna av personuppgiftsincidenten, och
3. redogöra för de åtgärder som har vidtagits eller föreslagits samt åtgärder för att mildra personuppgiftsincidentens potentiella negativa effekter.
7 kap. Underbiträden
1 § Lantmäteriet ger personuppgiftsbiträdet rätt att anlita underbiträde för behandlingar som omfattas av denna föreskrift. Personuppgiftsbiträdet är skyldigt att informera Lantmäteriet om eventuella planer att anlita nya eller ersätta underbiträde så att Lantmäteriet ges möjlighet att invända mot sådan förändring. Om Lantmäteriet invänder mot sådan förändring ska person- uppgiftsbiträdet inte anlita aktuellt underbiträde för behandling av personuppgifter för Lantmäteriets räkning.
2 § Om personuppgiftsbiträde anlitar underbiträde ska personuppgiftsbiträdet ingå skriftliga personuppgiftsbiträdesavtal där underbiträdet åläggs åtmin- stone samma skyldigheter som enligt denna föreskrift åligger personuppgifts- biträdet.
8 kap. Behandlingens varaktighet 1 § Dessa föreskrifter gäller tills vidare.
____________________
1. Dessa föreskrifter träder i kraft den 1 oktober 2018.
Olle Sundin
Anders Sandin